Infostealer plündern Claude-Konten, warnt Anthropic
- Was ist passiert
- Anthropic is warning customers that infostealer malware is stealing Claude login sessions off their computers and spending their subscription usage.
- Warum es wichtig ist
- In one case Anthropic investigated, a compromised session key minted unauthorized Claude Code OAuth tokens, and with only total usage tracked, TechCrunch says theft like this could go undetected for months.
- Was zu tun ist
- Sign out of Claude everywhere, re-authenticate Claude Code on every machine, and scan every device that has held a Claude login for infostealers.
Urteil: Die Kompromittierung findet auf Ihrem Rechner statt, nicht bei Anthropic, aber Anthropics reine Gesamtansicht der Nutzung sorgt dafür, dass sie unbemerkt bleibt. Anthropic warnt Kunden, dass Infostealer-Malware Claude-Login-Sitzungen stiehlt und deren Nutzung verbraucht, berichtete TechCrunch am 8. September 2026(wird in einem neuen Tab geöffnet). In einem Fall, den Anthropic untersuchte, erzeugte ein kompromittierter Sitzungsschlüssel unautorisierte OAuth-Tokens für Claude Code. Claude Code bleibt in unserem Verzeichnis auf Bedingt, bis die Kostenkontrollen ausgereift sind. Diese Meldung zeigt genau diese Lücke in der Praxis: Sie bekommen eine Summe, keinen Beleg.
Was passiert ist
Anthropic hat Kunden gewarnt, deren Konten verdächtige Aktivität zeigten, und Nutzer haben die E-Mails veröffentlicht. Die Warnung, wie TechCrunch sie zitiert:
Uns ist kürzlich bekannt geworden, dass ein Angreifer gängige Infostealer-Malware nutzt, um Claude-Login-Sitzungen von den Computern der Menschen zu stehlen und diese Login-Sitzungen dann zu verwenden, um auf Claude-Konten zuzugreifen und deren Nutzung zu verbrauchen.
Anthropic erklärte außerdem, die Malware stamme nicht von der Nutzung von Claude selbst.
| Detail | Was berichtet wird |
|---|---|
| Einfallstor | Gängige Infostealer-Malware auf dem eigenen Computer des Nutzers |
| Was gestohlen wird | Claude-Login-Sitzungen |
| Was der Angreifer tut | Greift auf das Konto zu und verbraucht dessen Nutzung |
| Dokumentierter Fall (Angriffsweg nicht genannt) | Ein kompromittierter Sitzungsschlüssel erzeugt unautorisierte OAuth-Tokens für Claude Code |
| Anthropics Reaktion | Hat Nutzer abgemeldet, bestehende Autorisierungen ungültig gemacht, einige Rückerstattungen geleistet, vor Malware gewarnt |
| Hinweise zur Erkennung | Keine. Auf die Frage, wie Nutzer Missbrauch erkennen können, wollte Anthropic sich nicht äußern |
Ein Fall von Anfang bis Ende
Grant De Swardt, ein unabhängiger KI-Berater in East Sussex, Großbritannien, zahlte $200 im Monat für Claude Max 20x und bemerkte die unerklärliche Nutzung am 4. August 2026. In dem Zeitraum, den er als seinen klarsten kontrollierten Abschnitt bezeichnete, stieg die Nutzung von 45 % auf 55 %, obwohl er nicht arbeitete, geplante Cowork-Aufgaben pausiert oder abgeschlossen waren, Dispatch/Cloud-Ausführung deaktiviert war und keine lokale Claude-Code-Aufgabe lief, sagte er gegenüber TechCrunch.
Anthropic teilte ihm mit, das Konto "schien von einem unautorisiert wirkenden Drittanbieterdienst genutzt worden zu sein, um Aktivitäten für andere Personen abzuwickeln, aber sie konnten nicht feststellen, wie dieser sich Zugang verschafft hatte." Nach der Untersuchung erklärte Anthropic ihm, ein kompromittierter Claude-Sitzungsschlüssel sei verwendet worden, um unautorisierte OAuth-Tokens für Claude Code zu erzeugen. Weder Anthropic noch TechCrunch sagen, wie dieser Schlüssel kompromittiert wurde. Anthropic sperrte sein kostenpflichtiges Konto, machte alle seine Sitzungen und serverseitigen Claude-Code-Tokens ungültig und erstattete £44,49 teilweise zurück, für die verbleibende Abo-Laufzeit. Das Konto wurde nach etwa zwei Wochen wieder freigeschaltet. Er kündigte sein Abo zugunsten von Cursor und nannte als Grund, dass sich dort mehrere Modelle nutzen lassen, darunter günstigere Open-Source-Optionen.
Er war nicht allein. Er schilderte seine Erfahrung auf Reddit und fand, 80 Kommentare später, andere, die von ähnlichen Problemen berichteten. TechCrunch zitiert außerdem einen Claude-Nutzer, dessen Konto drei Tage lang täglich sein Token-Maximum aufbrauchte, ohne dass er es überhaupt benutzt hatte. Dieser Nutzer eröffnete das GitHub-Issue anthropics/claude-code#82506, in dem laut TechCrunch zwei weitere Nutzer Anthropics Warn-E-Mails veröffentlichten.
Warum es wichtig ist
- Der Diebstahl ist schwer zu erkennen. Der Kontosupport erfasst die Gesamtnutzung, aber keine aufgeschlüsselte Nutzung, auch auf Anfrage nicht. Laut TechCrunch könnte diese Art von Diebstahl "monatelang unentdeckt weitergegangen sein".
- Eine Sitzung ist ein Bearer-Credential. Wer sie besitzt, verbraucht Ihren Tarif, und Claude Code macht daraus Ausgaben in Maschinengeschwindigkeit.
- Das ist Credential-Hygiene, keine Sicherheitsverletzung beim Anbieter. Das Einfallstor ist das Endgerät, eine Passwortänderung allein behebt also einen weiterhin infizierten Rechner nicht.
- Die Frage an jeden KI-Anbieter, den Sie bezahlen: Können Sie mir zeigen, was mein Geld verbraucht hat? Lautet die Antwort Nein, verlassen Sie sich darauf, Auffälligkeiten in der Rechnung zu bemerken.
Was sich für Sie ändert
| Schritt | Warum |
|---|---|
| Melden Sie sich auf jedem Gerät bei Claude ab und dann wieder an | Sitzungen ungültig zu machen ist die Gegenmaßnahme, die Anthropic selbst angewendet hat |
| Melden Sie Claude Code ab und authentifizieren Sie sich auf jedem Rechner neu | Im dokumentierten Fall erzeugte ein kompromittierter Sitzungsschlüssel OAuth-Tokens für Claude Code |
| Führen Sie auf jedem Rechner, auf dem ein Claude-Login lag, einen Infostealer-Scan durch, private Rechner eingeschlossen | Anthropic warnte betroffene Nutzer, dass sie Malware haben könnten, die von infizierten Downloads oder Anzeigen stammen kann |
| Beobachten Sie Ihre Nutzungsanzeige auf Bewegung in Stunden, in denen Sie nicht gearbeitet haben | Die Gesamtnutzung ist das einzige Signal, das der Support erfasst |
| Wenn Sie Anthropics Warn-E-Mail erhalten, behandeln Sie den ganzen Rechner als kompromittiert | Die Sitzung wurde vom Computer abgegriffen, nicht von Anthropic |
FAQ
Wurde Anthropic gehackt? Nichts in der Berichterstattung deutet darauf hin. Anthropic sagt, die Malware stamme nicht von der Nutzung von Claude selbst. Die Sitzungen wurden von den eigenen Computern der Nutzer gestohlen.
Woran erkenne ich, ob mein Konto betroffen war? Anthropic hat Kunden gewarnt, deren Konten verdächtige Aktivität zeigten. Auf die Frage, wie Nutzer Missbrauch erkennen können, wollte sich das Unternehmen nicht äußern. Unerklärliche Sprünge in Ihrer Nutzungsanzeige sind daher das wichtigste Signal, das Sie haben.
Bekommen betroffene Nutzer Geld zurück? Anthropic hat einige Rückerstattungen geleistet. Im dokumentierten Fall war das eine teilweise Rückerstattung von £44,49 für die verbleibende Abo-Laufzeit, nachdem das Konto gesperrt worden war.
Ändert das das Urteil zu Claude Code? Nein. Claude Code bleibt auf Bedingt. Dieses Urteil hängt schon davon ab, dass die Kostenkontrollen ausreifen, und eine Nutzungsansicht ohne Aufschlüsselung ist eine Lücke in der Kostenkontrolle.
Was zu tun ist
- 1 Sign out of Claude on every device, then sign back in. Invalidating sessions is the remediation Anthropic applied.
- 2 Log Claude Code out and re-authenticate on every machine. In the documented case, a compromised session key minted Claude Code OAuth tokens.
- 3 Run an infostealer scan on every machine that has held a Claude login, personal ones included. Anthropic warned affected users they may have malware, which can come from infected downloads or ads.
- 4 Watch your usage meter for movement during hours you did not work. Total usage is the only signal support tracks.
Betroffene Tools & Modelle
Nie wieder etwas verpassen
Das wöchentliche Delta — nur Urteilsänderungen und dringende Punkte. Kein Füllmaterial.